EvilDroid 是一款专为 CVE-2024-0044 漏洞自动化利用而设计的先进工具。该脚本通过自动化载荷部署与 APK 安装,简化了利用易受攻击的 Android 应用程序的过程。
EvilDroid 使 CVE-2024-0044 漏洞的利用过程自动化,在目标设备上安装恶意载荷并提取敏感数据。它具备自动化的 ADB 连接检查、APK 推送、UID 提取、载荷生成以及实时进度更新等功能,提供流畅且专业的用户体验。
克隆仓库:
git clone https://github.com/sridhar-sec/EvilDroid.git
cd EvilDroid
安装依赖:
确保已安装 Python 3.x,然后安装所有必需的 Python 包(如果需要):
pip install -r requirements.txt
连接设备:
确保 Android 设备已连接且 ADB 设置正确:
adb devices
运行漏洞利用:
使用以下命令启动漏洞利用。将 com.whatsapp 替换为目标包名,并提供 APK 文件的路径:
python3 evildroid.py -p com.whatsapp -a /path/to/your.apk
-p, --package:目标包名(例如 com.whatsapp)。-a, --apk:要安装的 APK 文件路径。python3 evildroid.py -p com.whatsapp -a /path/to/whatsapp.apk
本项目采用 MIT 许可证授权 - 详情请参阅 LICENSE 文件。
此工具仅供教育用途。作者和贡献者不对任何使用此工具进行的滥用或非法活动负责。请负责任地使用,并且仅在您拥有或获得明确测试许可的设备与系统上使用。
如有任何问题或疑问,请在 GitHub 仓库中提交 issue,或通过 [email protected] 联系维护者。
EvilDroid - 一款用于教育性漏洞利用的强大工具。请始终负责任地使用,并确保遵守当地法律法规。